Microsoft ออกแพตช์ช่องโหว่เดือนพฤษภาคม 111 รายการ

สำหรับแพตช์ประจำเดือนพฤษภาคมนี้ Microsoft ได้ประกาศแพตช์ช่องโหว่ให้ผลิตภัณฑ์ต่างๆ ถึง 111 รายการ

Credit: alexmillos/ShutterStock

ช่องโหว่กว่า 111 รายการจำแนกตามระดับความรุนแรงได้ดังนี้ 13 รายการเป็นช่องโหว่ร้ายแรง 91 รายการสำคัญ 3 รายการปานกลางและ 4 รายการมีความรุนแรงต่ำ ทั้งนี้ช่องโหว่ที่น่าสนใจคือ

  • CVE-2020-1023, CVE-2020-1024 และ CVE-2020-1102 : ช่องโหว่ทั้ง 3 นำไปสู่การลอบรันโค้ดจากทางไกลบน SharePoint
  • CVE-2020-1067 : ช่องโหว่ลอบรันโค้ดทางไกลบน Windows
  • CVE-2020-1064 : ช่องโหว่ลอบรันโค้ดทางไกลใน MSHTML
  • CVE-2020-1096, CVE-2020-1059 และ CVE-2020-1056 : เป็นช่องโหว่ลอบรันโค้ดบน Microsoft Edge PDF ช่องโหว่ที่สามารถนำไปสู่การ Spoofing และช่องโหว่ยกระดับสิทธิ์ตามลำดับทั้ง 3 ช่องโหว่บน Edge นี้คนร้ายอาจลวงเหยื่อให้เข้าไปเว็บไซต์อันตรายเพื่อใช้งานช่องโหว่ได้ 
  • CVE-2020-1051, CVE-2020-1174, CVE-2020-1175 และ CVE-2020-1176 : เป็นช่องโหว่ลอบรันโค้ดผ่านทางไกลบน Jet Database Engine 

แม้ว่าครั้งนี้จะไม่มีการอัปเดตช่องโหว่ Zero-day แต่การอัปเดตอุดช่องโหว่เหล่านี้ก็ยังเป็นเรื่องที่ไม่สมควรทิ้งไว้นานนะครับ สำหรับผู้ใช้งานที่ต้องการชมรายละเอียดของช่องโหว่ทั้งหมดสามารถติดตามเพิ่มเติมได้ที่นี่ 

ที่มา :  https://www.bleepingcomputer.com/news/microsoft/may-2020-patch-tuesday-microsoft-fixes-111-vulnerabilities-13-critical/ และ  https://www.zdnet.com/article/microsoft-may-2020-patch-tuesday-fixes-111-vulnerabilities/

About nattakon

จบการศึกษา ปริญญาตรีและโท สาขาวิศวกรรมคอมพิวเตอร์ KMITL เคยทำงานด้าน Engineer/Presale ดูแลผลิตภัณฑ์ด้าน Network Security และ Public Cloud ในประเทศ ปัจจุบันเป็นนักเขียน Full-time ที่ TechTalkThai

Check Also

Salesforce เข้าซื้อกิจการ Fin มูลค่าราว 3,600 ล้านดอลลาร์ เสริมแกร่ง AI Agent งานบริการลูกค้า

Salesforce ประกาศลงนามข้อตกลงขั้นสุดท้ายเข้าซื้อกิจการ Fin ผู้ให้บริการแพลตฟอร์ม customer agent ในมูลค่าราว 3,600 ล้านดอลลาร์สหรัฐ เพื่อนำเทคโนโลยี AI Agent สำหรับงานบริการลูกค้ามาเสริมความสามารถให้กับ Agentforce

Cisco ออกแพตช์แก้ช่องโหว่ Zero-day บน Catalyst SD-WAN Manager ที่ถูกใช้โจมตียกระดับสิทธิ์เป็น root

Cisco ปล่อยอัปเดตด้านความปลอดภัยแก้ช่องโหว่บน Catalyst SD-WAN Manager (เดิมคือ SD-WAN vManage) หลังพบว่าถูกใช้โจมตีจริงในลักษณะ Zero-day เพื่อยกระดับสิทธิ์เป็น root บนระบบที่ได้รับผลกระทบ